BEA ホーム | 製品 | dev2dev | support | askBEA
 ドキュメントのダウンロード   サイト マップ 
検索

 Previous Next Contents Index  

 


[authentication-mechanism] --> [コンフィグレーション]

タスク 関連マニュアル 属性

概要

 


パスワードと資格のマッピング メカニズム

J2EE コネクタ仕様、バージョン 1.0 最終リリースでは、リソース アダプタがサポートできる資格として、パスワード資格と汎用資格の 2 種類を定義しています。WebLogic Server の以前のリリースでは、weblogic-ra.xml デプロイメント記述子ファイルの security-principal-map 要素でパスワード資格を指定していました。security-principal-map 要素は、開始プリンシパルとリソース プリンシパル間のマッピングのために提供されていました。security-principal-map 要素に格納されたパスワードを暗号化するためのパスワード変換ツールも用意されていました。

プリンシパル マップのユーザ名とパスワードを weblogic-ra.xml に格納することは、効率的で安全な格納メカニズムとして最適なものではありませんでした。このため、security-principal-map 要素とパスワード変換ツールは、このリリースの WebLogic Server で非推奨になりました。プリンシパル マップは、security-principal-map から、WebLogic Server の内部的な格納メカニズム(ディレクトリ サーバ)に移動されました。

J2EE コネクタ仕様、バージョン 1.0 最終リリースでは、javax.security.auth.Subject に資格を格納することが要求されています。資格は、ManagedConnectionFactory オブジェクトの createManagedConnection() または matchManagedConnection() メソッドに渡されます。

WebLogic Server ユーザは、保護されている WebLogic Server リソースへのアクセスを要求する場合、認証を受けなければなりません。このため、各ユーザは WebLogic Server に資格(ユーザ名/パスワードのペアまたはデジタル証明書)を提示する必要があります。WebLogic Server では、以下のタイプの認証メカニズムがサポートされています。

タスク

デプロイメント用のリソース アダプタ(コネクタ)のコンフィグレーション

リソース アダプタ(コネクタ)のデプロイメント

デプロイ済みリソース アダプタ(コネクタ)の表示

デプロイ済みリソース アダプタ(コネクタ)のアンデプロイメント

デプロイ済みリソース アダプタ(コネクタ)の更新

はじめに

リークされた接続の表示

アイドル接続の表示

接続の削除

コネクタの削除

コネクタのデプロイメント記述子の編集

関連マニュアル

(インターネット接続が必要です)

WebLogic J2EE コネクタ アーキテクチャ』の「セキュリティ」を参照してください。

属性

属性の表示名

説明

値の制約

[description]

親要素の説明を入力する。

属性 : Description

コンフィグレーション可能 : はい

読み取り可能 : はい

書き込み可能 : はい

[authentication-mechanism-type]

認証メカニズムのタイプを指定する。たとえば、<authentication-mechanism-type>BasicPassword </authentication-mechanism-type>、<authentication-mechanism-type>Kerbv5 </authentication-mechanism-type> のように指定する。追加のセキュリティ メカニズムはコネクタ アーキテクチャ仕様の範囲外。authentication-mechanism で使用する。

属性 : AuthenticationMechanismType

コンフィグレーション可能 : はい

読み取り可能 : はい

書き込み可能 : はい

[credential-interface]

資格を示すためにリソース アダプタ実装でサポートされるインタフェースを指定する。この要素は、セキュリティ規約の一部として使用する Credential インタフェースを調べる目的でアプリケーション サーバによって使用される。指定できる値は、次のとおり。 <credential-interface>javax.resource.spi.security.PasswordCredential </credential-interface>、<credential-interface>javax.resource.spi.security.GenericCredential </credential-interface>。authentication-mechanism で使用する。

属性 : CredentialInterface

コンフィグレーション可能 : はい

読み取り可能 : はい

書き込み可能 : はい



 

Back to Top Previous Next